PT-2021-9621 · Unknown · Win-911 Enterprise
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Win-911 Enterprise versão 4.20.13
Descrição
Existe uma vulnerabilidade de elevação de privilégios locais devido às permissões do sistema de arquivos no diretório de instalação, por meio do serviço “WIN-911 Mobile Runtime”. Um invasor pode sobrescrever arquivos executáveis, o que pode levar à elevação de privilégios quando esses executáveis forem executados.
Recomendações
Para o Win-911 Enterprise versão 4.20.13, considere restringir o acesso ao serviço “WIN-911 Mobile Runtime” como uma solução temporária até que um patch esteja disponível. Além disso, monitore as permissões do sistema de arquivos para impedir modificações não autorizadas nos executáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Win-911 Enterprise